Pular para o conteúdo principal

Questão de Segurança da Informação — Plano de Continuidade de Negócios — FCC 2019

Segurança da InformaçãoPlano de Continuidade de Negócios
Código
fc056724
Banca
FCC
Órgão
SEFAZ-BA
Ano
2019
Cargo
Auditor Fiscal - Tecnologia da Informação - Prova II
Um Auditor Fiscal da área de Tecnologia da Informação foi incumbido de identificar quais unidades, operações e processos de negócios são essenciais para a sobrevivência da organização e avaliar os impactos financeiros, operacionais e de serviços de uma interrupção nesses processos. Deverá, inicialmente, avaliar as áreas funcionais selecionadas para determinar a resistência da infraestrutura para suportar a disponibilidade de informações. Ao final, deverá construir um relatório detalhando os possíveis incidentes e seus impactos (dinheiro ou tempo) nas funções de negócios. Com base nestes impactos potenciais associados à inatividade, a organização irá priorizar e implementar contramedidas para diminuir os riscos de tais interrupções e detalhar estas contramedidas no Plano de Continuidade de Negócio. O trabalho que o Auditor executou constitui o que é chamado de
  1. ACompliance Analysis - COMA.
  2. BBusiness Impact Analysis - BIA.
  3. CVulnerability Analysis - VANA.
  4. DVulnerability Operacional Analysis - VOA.
  5. EBusiness Process Management - BPM.
Revelar gabarito e comentário

GabaritoB — Business Impact Analysis - BIA.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Plano de Continuidade de Negócios – Business Impact Analysis (BIA)

Gabarito: letra B. A descrição do trabalho – identificar unidades essenciais, avaliar impactos financeiros/operacionais e construir relatório detalhando incidentes – é exatamente o processo de Business Impact Analysis (BIA), fase fundamental da Gestão de Continuidade de Negócios.

A banca testa o conhecimento dos conceitos relacionados à continuidade de negócios, especialmente a diferença entre BIA e outras análises.

Alternativa A — ❌ Incorreta

Compliance Analysis (COMA) não é um termo consagrado; a análise de conformidade (compliance) verifica aderência a normas, não a identificação de impactos de interrupção.

Alternativa B — ✅ Correta ⟵ GABARITO

O Business Impact Analysis (BIA) é exatamente o processo descrito: identificar processos críticos, quantificar impactos (financeiros, operacionais, de serviço) em função do tempo de inatividade e gerar subsídios para o Plano de Continuidade de Negócios.

Alternativa C — ❌ Incorreta

Vulnerability Analysis (VANA) foca na identificação de vulnerabilidades (fraquezas) nos ativos, não na análise de impacto de interrupções nos processos de negócio.

Alternativa D — ❌ Incorreta

Vulnerability Operacional Analysis (VOA) não é um termo padrão; confundiria com análise de vulnerabilidade, mas o escopo é diferente.

Alternativa E — ❌ Incorreta

Business Process Management (BPM) é a gestão de processos de negócio para melhoria contínua, não a análise de impacto para continuidade.

PEGA ESSA DICA!

Para fixar, lembre-se: BIA = Business Impact Analysis – sempre que a questão descrever levantamento de processos críticos e impactos de parada, a resposta é BIA.

Gabarito: letra B.

Link permanente: /questoes/fc056724